Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TFTPlunder — Информация и эксплойт для CVE-2023-29930: слепое чтение/запись файлов в конфигурации сервера подготовки Genesys TFTP | Kitploit
Инструменты/GitHubGitHub/ysaxon/tftplunder
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информацииТестирование на Проникновение
GitHubysaxon/tftplunder

TFTPlunder

Информация и эксплойт для CVE-2023-29930: слепое чтение/запись файлов в конфигурации сервера подготовки Genesys TFTP

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TFTPlunder: эксплойт для CVE-2023-29930

Это скрипт эксплойта для слепого чтения/записи файлов в TFTP-сервере предоставления Genesys (ранее InIn).

Информация об уязвимости

Эта уязвимость связана с неограниченными настройками конфигурации корневого пути TFTP и расширений файлов. Другими словами, через интерфейс администратора вы можете изменить TFTP на любой каталог и загружать или скачивать любые файлы.

(Однако обратите внимание, что протокол TFTP не позволяет просматривать файлы, что делает эту уязвимость слепым чтением файлов.)

Это особенно усугубляется тем, что сервер по умолчанию использует жестко заданные известные учетные данные и не заставляет пользователя их менять.

С точки зрения классификации, она соответствует следующим CWE:

  • CWE-22: Неправильное ограничение пути к каталогу с ограниченным доступом
  • CWE-434: Неограниченная загрузка файла опасного типа
  • CWE-522: Недостаточно защищенные учетные данные

Все известные на сегодняшний день версии уязвимы.

Смягчение

Лучшее смягчение на данный момент — просто обновить учетные данные администратора для сервера конфигурации TFTP.

Использование этого эксплойта

Я рекомендую использовать это с Jupyter notebook или циклом Python REPL, или для более продвинутых сценариев — написать собственный скрипт и импортировать этот файл. Просто импортируйте главный файл Python, создайте экземпляр класса и вызывайте get_file и put_file по своему усмотрению.

root@kitploit:~
$ python3
>>> from tftplunder import TFTPlunder
>>> tp=TFTPlunder("example.com")
>>> tp.get_file("C:/Windows/Panther/Unattended.xml")
>>> tp.get_file("C:/ProgramData/ntuser.pol")

и так далее

подсказка: см. https://github.com/jtpereyda/regpol для помощи в декодировании ntuser.pol

и см. списки, такие как https://github.com/soffensive/windowsblindread/blob/master/windows-files.txt для примеров других файлов для попытки.

Скачать инструмент